ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС
Еженедельно
ОСТАВАЙТЕСЬ НА ВЕРШИНЕ

Лучшие аналитические материалы о криптовалютах прямо в вашу электронную почту.

Хакер из Texture Finance вернул 90% украденных средств после взлома, в результате которого было выведено 2,2 миллиона долларов

КХанна КоллиморХанна Коллимор
3 минуты чтения,
  • Компания Texture Finance вернула 90% украденных USDC на сумму 2,2 млн долларов США, объявив публичное вознаграждение хакеру.
  • Уязвимость была применена к хранилищу USDC компании Texture 9 июля, что привело к немедленной приостановке вывода средств и проведению проверки безопасности.
  • Этот взлом усугубляет и без того неспокойную неделю в DeFi, где многочисленные хакерские атаки затронули различные платформы, а термин "серые сделки" стал частью обихода.

В редком случае дипломатического сотрудничества в мире децентрализованных финансов (DeFi) компания Texture Finance смогла вернуть большую часть средств, потерянных в результате недавней атаки, достигнув соглашения с хакером. 

Злоумышленник вернул 90% из украденных USDC на сумму 2,2 миллиона долларов США, воспользовавшись публичным предложением вознаграждения, размещенным в рамках протокола на базе Solana, что предотвратило дальнейшую эскалацию и преследование преступников.

Уязвимость, о которой сообщила компания Texture Finance 9 июля, возникла из-за уязвимости в одном из смарт-tracхранилища, которая, согласно протоколу, затронула только хранилище USDC.

«Мы обнаружили нарушение безопасности контракта Texture Vaultstracв результате чего были скомпрометированы средства пользователей на сумму 2,2 млн долларов США», — написала команда в публичном сообщении наX.

Вывод средств был немедленно заблокирован, и Texture запустила «оперативный штаб», в который были направлены аудиторы, и началась работа над исправлениями кода.

В последующем сообщениикоманда обратилась к хакеру с открытым призывом: «Мы предлагаем вознаграждение в размере 10% от любых украденных средств, которые вы можете оставить себе, если вернете оставшиеся 90%… Вы допустили ошибку в области операционной безопасности, но еще не поздно избежать эскалации ситуации».

Они добавили, что если злоумышленник не ответит до 18:00 UTC 11 июля или попытается перевести средства, его сочтут хакером и передадут в правоохранительные органы.

Похоже, хакер подслушал.

Компания Texture Finance достигла редкого для британских финансовых аналитиков решения

По сообщениям, менее чем за сутки до крайнего срока злоумышленник вернул 90% украденных средств на указанный адрес Texture SOL, фактически получив вознаграждение в размере 10%.

«Поскольку хакер выполнил свою часть соглашения, мы не будем продолжать разбирательство», — объявила компания Texture в новом сообщении от 10 июля. «Мы искренне ценим ваше терпение и понимание, а также благодарны за невероятный дух товарищества в Solana ».

Возврат средств относит этотdent к растущей категории так называемых «серых» эксплойтов, когда злоумышленники нарушают уязвимые протоколы, но в конечном итоге решают вернуть большую часть или все средства в обмен на иммунитет или вознаграждение.

Например, в апреле злоумышленник, использовавший уязвимость ZKSync, вернул 5,4 миллиона долларов после того, как согласился на аналогичную сделку с 10% комиссионных, заключенную под давлением сообщества и в ходе публичных переговоров.

Такой подход стал более распространенным в мире DeFi , где активность в блокчейне прозрачна, а установление авторства, хотя и не всегда мгновенное, может подвергнуть хакеров реальным последствиям.

Тем не менее, многие по-прежнему критически относятся к этой тактике, утверждая, что она размывает грань между этичным хакингом и вымогательством.

В DeFi нарастает турбулентность

Согласно Texture Finance, полное исправление уже разработано и в настоящее время проходит аудит. «Мы завершаем исправление кода и проводим тщательную проверку с нашим аудитором. Обновленныйtracбудет вскоре повторно запущен», — говорится в сообщении команды от 10 июля.

Результаты посмертного анализа ожидаются в ближайшее время.

Тем временем Texture отключил возможность вывода средств пользователям и сообщил, что возврат средств по-прежнему работает «в стандартном режиме», хотя конкретные сроки возобновления нормальной работы не были указаны.

Этот инцидентdent и без того непростую неделю в DeFi . В тот же день, когда произошла утечка данных в Texture, протокол бессрочных вложений GMX подвергся отдельной атаке на Arbitrum, в результате которой были понесены убытки в размере 42 миллионов долларов, а протокол предложил хакеру вознаграждение в размере 10% от суммы его действий.

Этиdentподчеркивают сохраняющиеся проблемы безопасности, с которыми сталкиваются протоколы DeFi , особенно по мере увеличения компонуемости и усложнения смарт-trac. Даже тщательно проверенные платформы могут стать мишенью, если уязвимости останутся незамеченными.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ханна Коллимор

Ханна Коллимор

Ханна — писательница и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптопространстве. В CryptopolitanХанна пишет для новостной страницы, освещая и анализируя последние события в DeFi, RWA, регулирования криптовалют, ИИ и передовых технологических отраслей. Она окончила университет Аркадия со степенью в области делового администрирования.

ЕЩЕ… НОВОСТИ
ЭКСПРЕСС- КУРС ПО ГЛУБОКОЙ КРИПТОГРАФИИ